- 파일공유 사이트 등으로 한글 2022 크랙파일로 위장한 악성 압축파일 유포, 압축파일 내 실행파일을 열면 악성코드 다운로드

- 사용자 PCV3가 설치되어 있으면 암호화폐 채굴, 악성코드/V3가 없으면 원격제어 악성코드 설치 시도, V3는 모두 진단 중

 

파일 공유 사이트에 업로드 된 ‘한글2022 크랙’ 설치파일로 위장한 악성 파일.jpg

안랩이 최근 한글 2022 크랙설치파일로 위장한 파일을 파일 공유 사이트에 올려 암호화폐 채굴 및 원격제어 악성코드 등을 유포하는 사례를 발견해 사용자 주의를 당부했다.

 

공격자는 먼저 웹하드, 토렌트 등 국내 다수 파일공유 사이트에 한글2022 (일반 사용자용 영구 정품 인증)’이라는 제목으로 악성 압축 파일을 업로드했다.

 

사용자가 다운로드한 파일의 압축을 해제한 후 ‘install.exe’을 실행하면 한글2022’ 크랙 설치파일과 함께 악성코드를 외부에서 다운로드 받도록 하는 명령이 사용자 몰래 실행된다. 이때, 사용자의 PCV3 설치여부에 따라 다른 종류의 악성코드가 설치 시도된다.

 

만약 사용자 PCV3가 없다면 원격제어 악성코드인 ‘Orcus RAT’가 다운로드 된다. 'Orcus RAT’에 감염될 경우, 공격자가 사용자PC를 원격으로 제어할 수 있는 권한을 획득할 수 있다. 공격자는 이 권한을 활용해 추가 명령을 내려 정보 탈취 등 다양한 악성행위를 수행할 수 있다. V3가 설치되어 있을 경우에는 암호화폐 채굴 악성코드 ‘XMRig’설치를 시도한다.

 

현재 V3는 해당 악성코드 2종을 모두 진단하고 있다.

 

사용자는 피해를 예방하기 위해 불법 콘텐츠 다운로드 금지 인터넷에서 파일 다운로드 시 공식 홈페이지 이용 OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 최신 버전 백신 사용 및 실시간 감시 적용 등 기본 보안 수칙을 준수해야한다.

 

이재진 안랩 분석팀 주임연구원은 이번 사례는 한글 프로그램 정품 및 제공사와 무관하게 공격자가 유명 소프트웨어 불법 설치파일을 위장해 공격에 이용한 것이며, 불법 경로로 소프트웨어나 게임 등의 콘텐츠를 이용하는 경우 위협에 노출될 가능성이 큰 만큼 사용자는 반드시 정식 콘텐츠를 이용해야 한다고 밝혔다.

 

#안랩#한글2022#악성코드

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1513 가민코리아, ‘신세계백화점 강남점’ 브랜드샵 리뉴얼 오픈 file newsit 2023.07.07 293
1512 Asus, PRIME 「B760M-KS」 메인보드 출시…“DDR5 지원으로 성능 극대화“ file newsit 2023.07.07 473
1511 레이저, 라이젠 게이밍 노트북 ‘Razer Blade 14 R9 Zen4’ 출시 file newsit 2023.07.06 344
1510 스노우플레이크, MS와 파트너십 투자 확대…“데이터 클라우드 내 대규모 생성형 AI·ML 기능 강화” file newsit 2023.07.06 622
1509 유블럭스, SARA-R510M8S LTE-M 모듈로 KT 네트워크 인증 획득…“통합 GNSS 및 엔드투엔드 IoT 보안 제공“ file newsit 2023.07.06 491
1508 삼성전자, 맵 뷰 기반 ‘스마트싱스’ 홈 IoT 솔루션 공개 file newsit 2023.07.06 362
1507 이글루코퍼레이션, 포스텍과 손잡고 ‘선박 특화 OT 보안 사업’ 확장 file newsit 2023.07.06 356
1506 팀뷰어, 팀뷰어 텐서로 메르세데스-AMG 페트로나스 F1 팀의 경기력 향상 지원 file newsit 2023.07.06 738
1505 마우저, 스카이웍스의 XM3용 'Si828x-BAWB-KIT' 게이트 드라이버 보드 제품 공급 file newsit 2023.07.05 454
1504 벤큐 모비우스, ‘디아블로 IV’ 국내 공식 게이밍 모니터 파트너 선정 file newsit 2023.07.05 400
1503 샥즈, 완전 무선 이어버드 ‘오픈핏’ 출시…“귀를 막지 않는 오픈 이어 디자인“ file newsit 2023.07.05 386
1502 탈레스, 구글 클라우드와 협력…“새로운 생성형 AI 기반 보안 기능 구축” file newsit 2023.07.05 371
1501 캐논, EOS 시리즈 카메라 1억 1천만대 및 RF/EF 렌즈 1억 6천만대 누적 생산 돌파 file newsit 2023.07.05 299
1500 이글루코퍼레이션, 42억 원 규모 키르기스스탄 사이버안전센터 구축 사업 수주 file newsit 2023.07.05 329
1499 레노버, 레노버 글로벌 테크놀로지 코리아 최호주 부사장 선임 file newsit 2023.07.05 668
1498 지브라 테크놀로지스, IDC 마켓스케이프 ‘러기드 모바일 디바이스’ 부문 리더 선정 file newsit 2023.07.05 381
1497 노르딕, 다기능 nPM1300 전력관리 IC 출시…“독보적인 시스템 관리 기능과 평가키트 제공” file newsit 2023.07.05 490
1496 케이던스, ‘설계 마이그레이션 플로우’ 삼성 파운드리에 제공…“생산성 최대 2배 개선 가능“ file newsit 2023.07.04 454
1495 티맥스티베로, ‘Tmax OpenSQL’과 ‘SysMasterDB 8’ GS인증 1등급 획득 file newsit 2023.07.04 743
1494 레드햇-오픈마루, 공공 고객 대상 클라우드 네이티브 전환 무상 컨설팅 제공 file newsit 2023.07.04 833
Board Pagination Prev 1 ... 208 209 210 211 212 213 214 215 216 217 ... 288 Next
/ 288
CLOSE